View a markdown version of this page

效能效率支柱 - AWS 方案指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

效能效率支柱

效能效率支柱著重於 IT 和運算資源的結構化和簡化配置。下列建議可協助您符合 效能效率設計原則和架構最佳實務 AWS Managed Microsoft AD。

主要重點領域

  • 選取針對工作負載需求最佳化的資源類型和大小

  • 監控效能

  • 隨著業務需求的演進,維持效率

讓進階技術普及化,並讓團隊更輕鬆地實作

視需要進行全域擴展

使用無伺服器架構

  • 使用 AWS Lambda 和 等無伺服器服務 AWS Secrets Manager來擴展 的功能 AWS Managed Microsoft AD。例如,無伺服器產品可協助使用者重設自己的密碼。他們也可以協助您取得應用程式的臨時登入資料,而無需手動佈建。

經常測試和實驗

  • 在測試環境中測試您的基礎設施變更,然後再將變更部署到生產環境。

  • 隨時掌握新資源和服務的最新資訊,並定期在測試環境中進行測試。

考慮機械同情

  • 如果您決定手動將執行個體新增至現有 AWS Managed Microsoft AD 網域,請備份執行個體。

  • 使用 Amazon CloudWatch 指標來產生 的警示型通知 AWS Managed Microsoft AD。如需詳細資訊,請參閱《Active Directory on AWS Immersion Day Workshop》中的 Lab 5 – 根據 Windows 事件日誌建立 CloudWatch 警示

改善效能

  • 使用 Windows DC 定位器服務或 的動態 DNS (DDNS) 服務 AWS Managed Microsoft AD 來尋找網域控制站 DCs)。如需詳細資訊,請參閱 Microsoft 文件中的允許用戶端尋找下一個最接近的網域控制站。

  • 使用有效的 LDAP 查詢。

  • 根據使用率指標自動化 AWS Managed Microsoft AD 擴展。如需詳細資訊,請參閱 AWS 部落格上的如何根據使用率指標自動化 AWS Managed Microsoft AD 擴展

  • 將任何變更推展到生產環境之前,請先載入測試。

  • 當您需要與內部部署 Microsoft Active Directory 建立信任關係時,請選擇適當大小的專用連線或虛擬私有網路 (VPN)。